LINUX.ORG.RU
ФорумTalks

На этот раз обделался гугель


0

0

Не все ж микрософту дурные технологии развивать.

Уперто с бразилолора:

Технология NFC, которую Google будет использовать в приложениях для мобильных финансовых операций, основанная на близости между устройствами, по умолчанию включена в некоторых устройствах на Android. На мероприятии в Лас-Вегасе было показано, что можно использовать эту реализацию для запуска браузера, чтобы загрузить и запустить эксплоит, который ставит под угрозу безопасность Android, причем без взаимодействия с пользователем.

Тот же метод работает и для MeeGo, только запускали не браузер, а файловый менеджер.

Ответ на: комментарий от unlog1c

Это еще вопрос. В гугле не нашлось нормальных программистов-математиков, чтобы сделать реализацию по правилам?

abraziv_whiskey ★★★★★
() автор топика
Ответ на: комментарий от abraziv_whiskey

Да при чем тут математики. Если прикосновением телефона можно включить браузер, открыть страницу, загрузить вредоносный код и запустить его, то сам NFC чем виноват?

unlog1c ★★★
()
Ответ на: комментарий от abraziv_whiskey

Дык без него же такое не сделаешь.

Я не верю, что NFC само по себе может совершить вышеперечисленные вещи. Это технология для передачи данных. Что с этими данными дальше делать, определяет уже софтвар.

А вообще, ссылку на какое-то внятное описание дыры можно?

unlog1c ★★★
()

Вообще-то NFC - технология двойного назначения, и несанкционированный доступ к девайсу - одно из ее назначений.

pekmop1024 ★★★★★
()
Последнее исправление: pekmop1024 (всего исправлений: 1)

«Поднесите пожалуйста ваш девайс к этой мишеньке и мы вас хакнем» как страшно жить. Мы уже проходили вирусню на лине «Скомпилируйте меня и запустите под рутом». И заголовок просто желтушное 4.2.

daemonpnz ★★★★★
()
Ответ на: комментарий от daemonpnz

там еще что было про «поскольку мы начинающие программисты, удалите пожалуйста все сами с жесткого диска»

Lee_Noox ★★★
()
Ответ на: комментарий от daemonpnz

Так я и не говорю, что виновата NFC. Это я к вопросу о том, что эксплоит можно использовать без мишеньки и прав рута.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Ну я не думаю, что там всё настолько плохо и NFC нельзя отключить, как это можно сделать с блюпуп или вифи. И в таком случае только дурак будет ходить в толпе с включенным NFC.

daemonpnz ★★★★★
()

технология здесь ни причём, дело скорее в политике кода. Также стоило бы упомянуть, что это не просто какое-то мероприятие, а BlackHat 2012. И больше всех, кстати, там облажался Apple.

Вот вам и статья и слайды, и код https://media.blackhat.com/bh-us-12/Briefings/C_Miller/BH_US_12_Miller_NFC_at... https://media.blackhat.com/bh-us-12/Briefings/C_Miller/BH_US_12_Miller_NFC_at... https://media.blackhat.com/bh-us-12/Briefings/C_Miller/BH_US_12_Miller_NFC_at...

Здесь архивы всех выступлений (пока не все выложили, но будут дополнять) https://www.blackhat.com/html/bh-us-12/bh-us-12-archives.html

XVilka ★★★★★
()
Ответ на: комментарий от MKuznetsov

И появится социальная реклама «молодежь за безопасный NFC» :3

vurdalak ★★★★★
()
Ответ на: комментарий от pekmop1024

Это для тебя такое откровение?

Я так понял, что это по типу БСК. На уровне самого протокола шифрования нет, т.к. оно предполагается на уровнях выше.

cvs-255 ★★★★★
()
Ответ на: комментарий от pekmop1024

Проблема не в шифровании, а в том, что фича изначально задумана как активируемая извне.

По типу считывалки карт, которые активируются при прикладывании карты?

Если так, то в чем проблема? Ну пришел сигнал, что кто-то хочет подключиться. Так можем просто игнорить его.

cvs-255 ★★★★★
()
Ответ на: комментарий от Kor03d

Гугель сам по себе один большой пруф, как будто это не ясно.
Никому реально этот NFC не уперся, а что будут через него тырить данные - к гадалке не ходи.

pekmop1024 ★★★★★
()
Ответ на: комментарий от cvs-255

Так можем просто игнорить его.

Даже если откинуть версию закладки, чего бы я в случае напрочь анальных смартфонов делать не стал, есть нехилый шанс того, что сделают удаленный эксплоит и будут трахать всех подряд, как в свое время было с виндой.

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

Даже если откинуть версию закладки, чего бы я в случае напрочь анальных смартфонов делать не стал

Закладку можно куда угодно воткнуть.

cvs-255 ★★★★★
()
Ответ на: комментарий от pekmop1024

Например, блютус. Когда ты выключаешь в настройках его, ты точно уверен, что он на самом деле выключился, а не ждет команды извне?

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Например, блютус.

Та еще дырка, но в отличие от NFC легко ограничиваемая. А NFC областью своего применения уже намекает на наличие критических данных вроде платежной информации.

pekmop1024 ★★★★★
()

а разве для NFC не нужно сначаал настроить профиль а поотом уже происходит его активация? нет профиля - нет утечки.

StellzZz ★★
()
Ответ на: комментарий от pekmop1024

но в отличие от NFC легко ограничиваемая.

и как же ты его гарантированно ограничишь?

критических данных вроде платежной информации.

так шифрование же.

cvs-255 ★★★★★
()
Ответ на: комментарий от Kor03d

Зачем гуглу понадобились твои данные?

У гугла это вообще-то основной способ заработка. Разве это для кого-то новость? Данные собираются, обрабатываются, применяются в рекламе и продаются, я уж молчу о сотрудничестве с разнообразными полицаями и тому подобными структурами.

pekmop1024 ★★★★★
()

На этот раз обделался гугель

А я думал про глюк GTalk на днях, когда сообщения не уходили или уходили не тем пользователям :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

А я думал про глюк GTalk на днях, когда сообщения не уходили или уходили не тем пользователям :)

Внедряли ту же фичу, что у скайпа? :)

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

Внедряли ту же фичу, что у скайпа? :)

Ага, у меня такая же ассоциация :)

KRoN73 ★★★★★
()
Ответ на: комментарий от pekmop1024

Т.е. если ты об этом не знал, то есть повод считать гугель считать белым и пушистым?

Т.е. меня еще не покусал рмс и я не паникую при виде мегакорпораций.

Kor03d ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.